UAT-8616 est un acteur malveillant très sophistiqué attribué par Cisco Talos, avec des preuves d'activité remontant à au moins 2023. Il a été observé exploitant la CVE-2026-20127 dans la nature et avait précédemment exploité la CVE-2022-20775 en obtenant un accès root par rétrogradation de la version logicielle. Ses opérations indiquent un accent mis sur le ciblage des équipements de périphérie réseau afin d'établir des points d'appui persistants au sein d'organisations à forte valeur, y compris dans les secteurs des infrastructures critiques.
Références
Métadonnées de l'acteur importées depuis Malpedia (Fraunhofer FKIE).